Главная страница


ru.networks

 
 - RU.NETWORKS ------------------------------------------------------------------
 From : Alexander Shevchenko                 2:5020/1817.26 06 Jun 2003  14:37:31
 To : Vitaliy Borinskiy
 Subject : DHCP и фаервол
 -------------------------------------------------------------------------------- 
 
 
 05 июня 2003 08:23, Vitaliy Borinskiy => All:
 
  VB>     Есть идея раздавать адреса через DHCP, привязав их к мак адресам.
  VB> Предполагается, что фаервол бyдет ограничивать достyп к различным
  VB> сервисам в зависимости от выданного IP. Это все реализyется на FreeBSD
  VB> 4.2.
  VB>     Встает вопрос, как защититься от произвольного изменения
  VB> пользователем на своей машине IP и MAC-адреса врyчнyю?
 
 Закрыть на файрволе все кроме 67 порта. Пускать только те адреса, которые выданы
 dhcpd. Это теория. До практики я так и не дошел. Hо могу подсказать куда копать.
     1. Если адреса выдаются динамически, то isc-dhcpd хранит список выданных
 адресов в /var/db/leases (или где-то тут). Периодически сканируя этот файл можно
 "открывать/закрывать адреса".
     Что бы открывались адреса по получении адреса (что бы не было такого, что
 доступ открывается через минут пять), можно вписать в dhcpd, что бы при выдачи
 адреса он создавал файл/флаг/пускал прогу.
     2. Если адреса выдаются с привязкой к mac, то немного сложней. Придеться
 посильней менять код dhcpd, так как он не хранит такие адреса в leases.
 
                                                        Alexander Shevchenko
 
 ... Default tagline #2
 ---
  * Origin: Default origin (2:5020/1817.26)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 DHCP и фаервол   Vitaliy Borinskiy   05 Jun 2003 08:23:11 
 Re: DHCP и фаервол   Victor A. Eldinow   06 Jun 2003 10:59:43 
 DHCP и фаервол   Vitaliy Borinskiy   10 Jun 2003 07:46:12 
 DHCP и фаервол   Alexander Lunyov   11 Jun 2003 11:00:25 
 Re: DHCP и фаервол   Michael de\'OZ   11 Jun 2003 17:41:28 
 DHCP и фаервол   Nikolay Nevzorov   13 Jun 2003 15:40:23 
 DHCP и фаервол   Alexander Shevchenko   06 Jun 2003 14:37:31 
Архивное /ru.networks/46203ee0a899.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional